
Findomain v11.0.0-beta.2
डोमेन पहचान के लिए सबसे तेज़ और संपूर्ण समाधान। स्क्रीनशॉटिंग, पोर्ट स्कैन, HTTP जांच, अन्य उपकरणों से डेटा आयात, सबडोमेन निगरानी, Discord, Slack और Telegram के माध्यम से अलर्ट, स्रोतों के लिए एकाधिक API कुंजियाँ और भी बहुत कुछ समर्थन करता है।
Findomain

डोमेन पहचान का संपूर्ण समाधान। स्क्रीनशॉट लेने, पोर्ट स्कैनिंग, अन्य टूल्स से डेटा आयात करने, सबडोमेन मॉनिटरिंग और बहुत कुछ का समर्थन करता है। Discord, Slack और Telegram जैसी सेवाओं के माध्यम से अपने निष्कर्षों पर सतर्क रहें। स्रोतों के लिए कई API कुंजियाँ और बहुत कुछ।
हमसे बात करें
Findomain क्या कर सकता है?
निम्नलिखित तालिका उन सुविधाओं को प्रदर्शित करती है जो Findomain के प्रीमियम संस्करण (लेकिन मुफ्त संस्करण में नहीं) में उपलब्ध हैं। इसका उद्देश्य आपको यह समझाना है कि आपको Findomain का उपयोग क्यों करना चाहिए और यह आपके लिए क्या कर सकता है। परीक्षण के लिए उपयोग किया गया डोमेन aol.com था। परीक्षण में उपयोग किए गए BlackArch वर्चुअल मशीन का विवरण नीचे दिया गया है:
Host: KVM/QEMU (Standard PC (i440FX + PIIX, 1996) pc-i440fx-3.1)
Kernel: 5.2.6-arch1-1-ARCH
CPU: Intel (Skylake, IBRS) (4) @ 2.904GHz
Memory: 139MiB / 3943MiB
समय की गणना करने के लिए उपयोग किया गया उपकरण Linux का time कमांड था।
| Enumeration Tool | Search Time | Total Subdomains Found | CPU Usage | RAM Usage |
|---|---|---|---|---|
| Findomain | real 0m5.515s | 84110 | Very Low | Very Low |
सारांश: 5.5 सेकंड में 84110 सबडोमेन।
विशेषताएँ
- सबडोमेन मॉनिटरिंग: Discord, Slack या Telegram वेबहुक पर डेटा भेजें। अधिक जानकारी के लिए सबडोमेन मॉनिटरिंग देखें।
- API क्वेरी के लिए मल्टी-थ्रेड समर्थन, यह सुनिश्चित करता है कि किसी भी लक्ष्य के लिए सबडोमेन खोजने में Findomain को अधिकतम 15 सेकंड लगेंगे (API के टाइमआउट की स्थिति में)।
- सबडोमेन रिज़ॉल्यूशन के लिए समानांतर समर्थन, अच्छे नेटवर्क स्थितियों में प्रति मिनट लगभग 3.5k सबडोमेन हल कर सकता है।
- DNS over TLS समर्थन।
- विशिष्ट IPv4 या IPv6 क्वेरी समर्थन।
- ब्रूट-फोर्स के बिना सबडोमेन खोजें, यह उपकरण सर्टिफिकेट ट्रांसपेरेंसी लॉग्स और APIs का उपयोग करता है।
- केवल हल किए गए सबडोमेन खोजें।
- डेटा विश्लेषण के लिए सबडोमेन IP खोजें।
- उपयोगकर्ता तर्क (-t) या फ़ाइल (-f) से लक्ष्य पढ़ें।
- उपयोगकर्ता द्वारा निर्दिष्ट एक अद्वितीय आउटपुट फ़ाइल में सभी या केवल हल किए गए सबडोमेन लिखें।
- स्वचालित रूप से नामित TXT आउटपुट फ़ाइल(फ़ाइलों) में परिणाम लिखें।
- पहले खोजे गए सबडोमेन के लिए सबडोमेन मॉनिटरिंग के साथ बनाए गए Findomain डेटाबेस को सीधे क्वेरी करने की क्षमता।
- अन्य उपकरणों द्वारा खोजे गए डेटा को आयात और कार्य करने की क्षमता। अन्य उपकरणों के साथ कार्य करना देखें।
- इसे चुपचाप चलाने के लिए क्वाइट मोड।
- क्रॉस-प्लेटफ़ॉर्म समर्थन: कोई भी प्लेटफ़ॉर्म, यह Rust में लिखा गया है और Rust मल्टीप्लेटफ़ॉर्म है। निर्देशों के लिए दस्तावेज़ीकरण देखें।
- एकाधिक API समर्थन।
- सबडोमेन रिज़ॉल्वर के रूप में उपयोग की संभावना।
- सटीक परिणामों के लिए सबडोमेन वाइल्डकार्ड पहचान।
- ब्रूटफोर्स विधि का उपयोग करके सबडोमेन खोज के लिए समर्थन।
- TOML, JSON, INI या YAML प्रारूप में कॉन्फ़िगरेशन फ़ाइल के लिए समर्थन।
- तेज़ सबडोमेन रिज़ॉल्यूशन के लिए कस्टम DNS IP पते (डिफ़ॉल्ट रूप से प्रति सेकंड 60 से अधिक,
--threadsविकल्प का उपयोग करके समायोज्य)।
Findomain विस्तार से
सबडोमेन एन्यूमरेशन: यह क्या है, इसे कैसे करें, वेबहुक का उपयोग करके मॉनिटरिंग स्वचालन और अपने निष्कर्षों को केंद्रीकृत करना देखें, जिसमें वास्तविक दुनिया के उदाहरण शामिल हैं, कि उपकरण का अधिकतम लाभ कैसे उठाया जाए।
यह कैसे काम करता है?
Findomain सबडोमेन खोजने के लिए सर्टिफिकेट ट्रांसपेरेंसी लॉग्स और अच्छी तरह से परीक्षण किए गए APIs का उपयोग करता है। यह विधि उपकरण को विकल्पों की तुलना में बहुत तेज़ और अधिक विश्वसनीय बनाती है। यदि आप सर्टिफिकेट ट्रांसपेरेंसी लॉग्स के बारे में अधिक जानना चाहते हैं, तो https://www.certificate-transparency.org/ पढ़ें।
Findomain 54 निष्क्रिय स्रोतों से क्वेरी करता है। उनमें से प्रत्येक एक प्रलेखित डेटा प्रारूप पार्स करता है, लगभग हर मामले में JSON: कहीं भी HTML स्क्रैपिंग नहीं है, इसलिए एक पुनः डिज़ाइन किया गया वेब पेज कभी भी चुपचाप परिणामों को शोर में नहीं बदल सकता। पेजिनेटेड APIs को अंतिम पृष्ठ तक चलाया जाता है।
- 360 PassiveDNS
** - Ahrefs
** - AlienVault OTX
** - AnubisDB
- Arquivo.pt
- BeVigil
** - BinaryEdge
** - BufferOver (free)
** - BufferOver (paid)
** - BuiltWith
** - C99
** - Censys
** - CertSpotter
* - Chaos
** - CIRCL PassiveDNS
** - CommonCrawl
- Crt.sh (database mirror)
- Deepinfo
** - Detectify
** - DigiCert CertCentral
** - DNSlytics
** - DNSRepo
** - Facebook CT
** - Farsight DNSDB
** - FOFA
** - FullHunt
** - HackerTarget
* - Hunter.io
** - IntelX
** - LeakIX
** - Maltiverse
- Mnemonic PassiveDNS
- Netlas
** - ONYPHE
** - PassiveTotal
** - Pentest-Tools
** - PublicWWW
** - Pulsedive
** - Quake
** - SecurityTrails
** - Shodan
** - SOCRadar
** - Spamhaus PassiveDNS
** - Subdomain Center
- Sublist3r
- ThreatBook
** - Threatminer
- UK Web Archive
- Urlscan.io
- VirusTotal
** - Wayback Machine
- WhoisXMLAPI
** - ZETAlytics
** - ZoomEye
**
किसी भी स्रोत को --exclude-sources के साथ बंद किया जा सकता है, उदाहरण के लिए
--exclude-sources wayback,commoncrawl।
अन्य उपकरणों के साथ कार्य करना
Findomain किसी भी अन्य एन्यूमरेटर के परिणामों को
--import-subdomains के माध्यम से पढ़ता है, जो आप जितनी चाहें उतनी फ़ाइलें स्वीकार करता है:
subfinder -d example.com -silent > subfinder.txt
amass enum -d example.com && amass subs -d example.com -names -show > amass.txt
findomain -t example.com --import-subdomains subfinder.txt amass.txt -r
आयातित नाम Findomain द्वारा स्वयं खोजे गए नामों में शामिल हो जाते हैं, और पूरा सेट समान रिज़ॉल्यूशन, फ़िल्टरिंग और रिपोर्टिंग से गुजरता है। उन उपकरणों को स्वयं चलाने का मतलब है कि उनके अपने फ़्लैग, कॉन्फ़िगरेशन फ़ाइलें और API कुंजियाँ लागू होती हैं, जिन्हें एक रैपर कभी व्यक्त नहीं कर सकता।
खोज में कितना समय लगता है
स्रोतों को समानांतर में क्वेरी किया जाता है, इसलिए खोज उन सभी के योग के बजाय अपने सबसे धीमे स्रोत जितनी लंबी चलती है। व्यवहार में एक खोज लगभग बीस सेकंड में पूरी होती है, और दो विकल्प उन मामलों को सीमित करते हैं जहाँ ऐसा नहीं होगा:
-
--source-timeout(डिफ़ॉल्ट 30) उन सेकंडों की संख्या है जो एक स्रोत के लिए एक अनुरोध ले सकता है। -
--source-budget(डिफ़ॉल्ट 300) उन सेकंडों की संख्या है जो पूरी खोज खर्च कर सकती है। यह एक ऐसे स्रोत के लिए एक बैकस्टॉप है जो हैंग हो जाता है, यह वह चीज़ नहीं है जो तय करती है कि एक रन कितना लंबा चलता है, इसलिए हजारों वास्तविक परिणामों के माध्यम से पेजिंग करने वाला स्रोत समाप्त करने के लिए छोड़ दिया जाता है। सीमा को पूरी तरह से हटाने के लिए--source-budget 0का उपयोग करें। -
--archive-budget(डिफ़ॉल्ट 20) उन सेकंडों की संख्या है जो आर्काइव इंडेक्स (Wayback, CommonCrawl, UK Web Archive और Arquivo) उनके बीच खर्च कर सकते हैं। वे एकमात्र ऐसे स्रोत हैं जो अपने आप नहीं रुक सकते: एक CDX इंडेक्स एक बल्क डाउनलोड है जो एक डोमेन के तहत संग्रहीत हर URL का होता है, जिसे स्टोरेज ब्लॉक में काटा जाता है बल्कि अलग-अलग होस्टनामों के पृष्ठों में। इसलिए यह नए नाम उत्पन्न करना बंद करने के बाद भी अनुरोधों की लागत लेता रहता है। अकेला छोड़ दिया गया, CommonCrawlgoogle.comपर दो मिनट से अधिक खर्च करता है ताकि ठीक उन्हीं होस्टनामों को लौटा सके जो उसके पास बीस सेकंड के बाद पहले से थे। इसे बढ़ाएँ यदि आप एक छोटे डोमेन पर आर्काइव्स में जो कुछ है उसे मिस करने के बजाय इंतजार करना पसंद करते हैं, उन्हें किसी अन्य स्रोत की तरह--source-budgetतक रखने के लिए 0 का उपयोग करें, या उन्हें छोड़ने के लिए--exclude-sources wayback,commoncrawlका उपयोग करें। वे भी एक विस्तृत अंतर से सबसे धीमे स्रोत हैं, इसलिए यह वह नॉब है जो तय करता है कि एक रन कितना लंबा चलता है।
जब भी कोई सीमा पहुँच जाती है तो कोई नया अनुरोध नहीं किया जाता है और स्रोत ने जो कुछ भी
पहले से एकत्र किया था उसे रखा जाता है, इसलिए एक कटी हुई खोज कम परिणाम लौटाती है, कभी भी शून्य नहीं।
तीनों को findomain.toml में source_timeout,
source_budget और archive_budget के रूप में भी सेट किया जा सकता है।
नोट्स
** से चिह्नित APIs को काम करने के लिए एक एक्सेस टोकन आवश्यक होता है। इसे कैसे कॉन्फ़िगर और उपयोग करें, इसके लिए Findomain दस्तावेज़ीकरण में खोजें।
* से चिह्नित APIs को वैकल्पिक रूप से एक एक्सेस टोकन के साथ उपयोग किया जा सकता है। यदि आप उस API के साथ समस्याओं का अनुभव करना शुरू करते हैं तो एक बनाएँ। इसे कैसे कॉन्फ़िगर और उपयोग करें, इसके लिए Findomain दस्तावेज़ीकरण में खोजें।
अधिक APIs?
यदि आप अन्य APIs के बारे में जानते हैं जिन्हें जोड़ा जाना चाहिए, तो यहाँ टिप्पणी करें।
स्थापना
हम निम्नलिखित प्लेटफ़ॉर्म (केवल 64-बिट) के लिए उपयोग के लिए तैयार बाइनरी प्रदान करते हैं:
यदि आपको किसी अन्य प्लेटफ़ॉर्म पर Findomain चलाने की आवश्यकता है, तो दस्तावेज़ीकरण पढ़ना जारी रखें।
समस्याएँ और अनुरोध
यदि आपके पास कोई समस्या या सुविधा अनुरोध है, तो एक issue खोलें।
समय के साथ स्टारगेज़र
योगदानकर्ता
कोड योगदानकर्ता
यह परियोजना उन सभी लोगों के कारण मौजूद है जो योगदान करते हैं। योगदानकर्ताओं की सूची देखें।